Hyppää pääsisältöön

Tiedostojen salaaminen

Voit salata tiedostot, joiden haluat olla käytettävissä vain itselläsi tai rajatulla joukolla ihmisiä. Salaa tiedostot ainakin silloin, kun tietojen luottamuksellisuus sitä vaatii. Tiedostot, jotka sisältävät tietoluokan 1R tietoja, kuten erityisiä henkilötietoja, pitää aina tallentaa salattuina.  

Kaikille tiedostoille soveltuva tapa tallentaa ne salattuina on käyttää sopivaa salausohjelmaa, joista ohjeet alempana. 

Microsoft Office -ohjelmissa dokumentille voi asettaa Luottamuksellisuus-tason, mutta siitä ei seuraa tiedoston salaaminen tallennettaessa, vaan salaaminen pitää tehdä erillisellä ohjelmalla.

Salausohjelman valitseminen 

Vaihtoehtoisia ohjelmia on 3, joista voit valita sopivan käyttötarkoitukseesi. Kaikkien ohjelmien suoja on vahva ja riittävä kaikenlaisten tietojen tallentamiseen, myös erityisille henkilötietoryhmille ja muille 1R-luokan tiedoille. Ohjelmat löytyvät TUNI-Windows-tietokoneen Software Centeristä. Jos et löydä ohjelmaa TUNI Mac- tai Linux-koneelle, ota yhteyttä IT Helpdeskiin. Ohjelmat ovat ilmaisia ja vapaasti käytettäviä, ja oman kotitietokoneen käyttäjä tai korkeakouluyhteisömme ulkopuolinen voi asentaa ne julkisista lähteistä.  

Valitse sopiva ohjelma käyttötarpeeseesi arvioimalla seuraavien vaihtoehtoisten ohjelmien hyviä ja huonoja puolia.   

Ohjelma ja linkki ohjeisiin

Hyvät puolet

Huonot puolet

Millaiseen käyttöön

Salattuja tiedostoja voi muokata helposti.

Säilöä voi käyttää vain yksi ihminen kerrallaan.
Säilön koko pitää määritellä sitä 
luotaessa ja sitä ei voi kasvattaa.

Sopii useimmiten.
Kun on mahdollista, että tarvitsee tallentaa myös Office-dokumentteja.
Varmuuskopiointiin.

Salattuja tiedostoja voi muokata helposti.
Usea käyttäjä voi avata säilön yhtä aikaa.
Säilön koko kasvaa dynaamisesti sitä mukaa, kun lisäät sinne tiedostoja.

Se ei toimi hyvin Microsoft Office -sovellusten kanssa, tietoja ja ohjeita 
intra-uutisessa.
Hyvin suurten tiedostojen 
tallentaminen ryhmäkansiossa (S-asema) tai henkilökohtaisessa tallennustilassa (P-asema) olevaan säilöön on hyvin 
hidasta.

Kun ei tarvetta Office-dokumenteille.
Kun ei tarvetta suurten tiedostojen (videot) tallentamiseen S-asemalle.
Kun tarve usean käyttäjän yhtäaikaiseen käyttöön.

Nopea ja helppo käyttää.

Laajasti käytetty, jolloin vastaanottaja saa avattua paketin helposti.

Salattuja tiedostoja ei voi muokata helposti.

Sähköpostilla lähettäminen.
Varmuuskopiointiin.

Lisäohjeita 

Salattujen tiedostojen käsittely

Käsittele (eli katsele ja muokkaa) salausohjelmalla salattuja tiedostoja siten, että avaat tiedostot aina suoraan salausohjelman tuottamasta virtuaalilevyasemasta ja tallennat käsittelyn aikana mahdollisesti syntyneet uudet tiedostot suoraan siihen virtuaalilevyasemaan. Älä siis kopioi (pura) tiedostoja virtuaalilevyasemasta mihinkään muualle käsittelyä varten, koska silloin käsittelyn jälkeen tiedostoista jää helposti epähuomiossa kopioita lojumaan salaamattomaan paikkaan. 

Yllä kuvatun yleisen periaatteen mukainen käsittely voi kuitenkin osoittautua aivan liian hitaaksi tai muuten hankalaksi ainakin silloin, kun säilö on tallennettuna ryhmäkansioon (S-asema) ja siellä on hyvin suuria tiedostoja. Sellaisessa tilanteessa voit toimia seuraavan ohjeen mukaisesti. Alla selostetussa työtavassa on kuitenkin huomattavasti enemmän riskejä kuin edellisen kappaleen työtavassa. Kannattaa siksi yrittää ensin tulla toimeen edellisen kappaleen työtavalla.

  1. Tee VeraCryptillä uusi säilö oman tietokoneesi kiintolevylle sellaiseen kansioon, joka ei ole synkronoitu mihinkään muualle kuten OneDriveen. Sopiva kansio Windows-tietokoneella on Ladatut tiedostot (en: Downloads). Tee niin suuri säilö, että sinne mahtuvat kaikki tiedostot, joita arvelet käsitteleväsi yhden työpäivän aikana.

  2. Tee kaikki vaiheet 3-10 jokaisena työpäivänäsi.

  3. Avaa VeraCrypt-säilö omalta koneeltasi, jolloin syntyy esimerkiksi D:-asema.

  4. Avaa säilö S-asemalta, jolloin syntyy esimerkiksi E:-asema.

  5. Kopioi ne tiedostot, joita suunnittelet käsitteleväsi tänään, E:stä D:hen.

  6. Avaa tiedostoja D:stä ja käsittele tarpeen mukaan. Tallenna muokkaamasi ja mahdollisesti luomasi uudet tiedostot D:hen. Sulje kaikki käsittelyssä käyttämäsi ohjelmat.

  7. Kopioi kaikki tiedostot D:stä E:hen.

  8. Tarkista, että voit avata tiedostot E:stä ja että ne näyttävät olevan kunnossa.

  9. Poista kaikki tiedostot D:stä. Näin sinulle ei jää tiedostoista ylimääräisiä kopioita, jotka voisivat sekoittaa kirjanpitoasi, missä kulloinkin on uusin versio.

  10. Lukitse kaikki säilöt (kuten normaalistikin jokaisen työpäivän päätteeksi)

Voit käyttää kohdassa 1 tekemääsi säilöä seuraavinakin työpäivinä. Koska sen säilön tarkoitus on toimia vain työpäivän aikaisena väliaikaisena tallennuspaikkana, selvyyden vuoksi se kannattaa pitää tyhjänä työpäivien välillä.

Siltä varalta, että tiedostojen käsittelyssä jokin tiedosto menee rikki tai häviää, tee S-asemalla olevasta säilöstä silloin tällöin varmuuskopioita johonkin toiseen tallennuspaikkaan, kuten P: tai Windows-tietokoneesi Ladatut tiedostot (en: Downloads) -kansio. Lisää varmuuskopion nimen perään sen hetkinen päivämäärä.

Salattujen tiedostojen jakaminen

Salattujen tiedostojen jakaminen eli yhteiskäyttö korkeakouluyhteisön sisällä onnistuu luomalla säilö S-asemalle ja antamalla käyttövaltuus sinne kaikille tiedostoja tarvitseville. Kaikilla salausohjelmilla voi sitten avata säilön S-asemalta ja käsitellä tiedostoja. Huomaa yhteiskäytön rajoitukset yllä olevassa taulukossa.

Salattujen tiedostojen jakaminen Tampereen korkeakouluyhteisön ulkopuolisten yhteistyökumppaneiden kanssa on valitettavasti monimutkaisempaa, katso siitä ohjeita sivulta Tiedostojen jakaminen yhteistyökumppaneiden kanssa (työn alla). 

Salattujen tiedostojen tallentaminen USB-levylle tai -tikulle

  • Jos tavalliselle USB-levylle tai -tikulle halutaan tallentaa tietoluokan 1R tietoja, kuten erityisiä henkilötietoja, USB-levy pitää ensin salata tiedostojärjestelmätasolla. Windows-koneella se tarkoittaa salaamista BitLockerilla, jonka ohjeet alla. Mac-koneiden vastaava ohje Applen sivulla. Vasta sitten USB-levylle saa tallentaa tietoja salattuna jollakin yllä mainituista salausohjelmista. Huomaa, että Windows-koneella tiedostojärjestelmätasolla salattu USB-levy tai -tikku toimii vain Windows-koneissa. Mac-koneilla on vastaava tilanne. 
    Miten suojata USB-asema tai muistitikku BitLockerilla (PDF, 125.52 KB) 

  • Voit myös pyytää IT Helpdeskistä sellaisen USB-levyn, joka salaa automaattisesti sisällön ja toimii kaikilla käyttöjärjestelmillä. Tietoluokan 1R tiedot, kuten erityiset henkilötiedot, pitää salata salausohjelmalla myös tällaiselle levylle tallennettaessa. 

  • Jos levy pitää toimittaa toisen henkilön käyttöön, toimita levyn avaamiseen tarvittava salasana tai -koodi vastaanottajalle eri tavalla kuin salausohjelmistossa käyttämäsi salasana: esimerkiksi toinen tekstiviestillä ja toinen salatulla sähköpostiviestillä. Kerro vastaanottajalle, mistä hän voi asentaa käyttämäsi salausohjelmiston, tai tallenna levylle salausohjelmiston asennustiedostot ja portable-versio kaikille tarvittaville käyttöjärjestelmille.  

Salattujen tiedostojen siirto

Tietoluokan 1R tietoja, kuten erityisiä henkilötietoja, voit siirtää turvallisesti paketoimalla ja salaamalla ne VeraCrypt- tai 7-Zip-ohjelmalla yhdeksi tiedostoksi ja lähettämällä se tiedosto Funet FileSender -palvelulla. Käytä pitkää salasanaa, vähintään 20 merkkiä. Lähetä salauksessa käyttämäsi salasana tekstiviestillä vastaanottajan henkilökohtaiseen puhelinnumeroon. Tällä lailla tiedostoja voi lähettää turvallisesti jollekin korkeakoulumme ulkopuolelle tai siirtää vaikka Windows-koneesta Mac:iin tai päinvastoin. 

 

 IT Helpdesk
0294 520 500
it-helpdesk [at] tuni.fi (it-helpdesk[at]tuni[dot]fi)
helpdesk.tuni.fi

Julkaistu: 2.6.2026
Päivitetty: 7.9.2026